Aktuality -> Podnikové aplikace a služby - 30. 4. 2021 - Ing. Lukáš Grásgruber

Fortinet nabízí plně automatizované XDR řešení pro detekci a nápravu bezpečnostních incidentů

Společnost Fortinet představila nové řešení FortiXDR pro pokročilou detekci kyber-bezpečnostních incidentů a reakci na ně. Novinka je postavena na cloudové platformě pro ochranu koncových bodů FortiEDR a využívá umělou inteligenci (AI) k vyšetřování potřebné reakce na bezpečnostní incidenty. FortiXDR tak dokáže plně automatizovat procesy zabezpečení, které mají obvykle na starosti zkušení bezpečnostní analytici, a rychleji tak zmírnit hrozby napříč širokou škálou útoků.



Velké množství bezpečnostních produktů, které podniky obvykle nasazují, vede k zahlcenosti bezpečnostními informacemi, které mohou ve skutečnosti hrozby zakrýt a komplikovat bezpečnostním týmům odhalování útoků a reakci na ně. V důsledku toho většina podniků již konsoliduje nebo v příštích dvou až třech letech plánuje svá bezpečnostní řešení od různých dodavatelů konsolidovat. Mnohé při tom volí konsolidaci založenou na řešení XDR.

Analytická společnost Gartner definuje XDR jako „platformu pro detekci bezpečnostních incidentů a reakci na ně, která automaticky shromažďuje a vyhodnocuje data z různých bezpečnostních produktů.“ XDR nabízí způsob, jak inteligentně a automatizovaně propojit tradičně izolovaná řešení do jediného systému.

XDR řešení sice mohou ulevit od některých problémů spojených s komplikovaným uspořádáním řešení od dodavatelů, většina se však zaměřuje na porovnávání informací z různých produktů a vyžaduje pracné ruční zásahy bezpečnostních týmů, které se potýkají s nedostatkem kvalifikovaných sil. Bezpečnostní týmy proto požadují XDR řešení, které dokáže zautomatizovat celý proces od detekce přes vyšetřování incidentů po odstranění následků.

Fortinet spojuje XDR s umělou inteligencí v podobě systému Dynamic Control Flow Engine a průběžně se učí z údajů o hrozbách a výsledků výzkumu laboratoří FortiGuard i z poznatků bezpečnostních pracovníků, kteří na incidenty reagují. Řešení shromažďuje, zpracovává a analyzuje různorodé bezpečnostní informace z architektury Fortinet Security Fabric a generuje z nich věrné popisy bezpečnostních událostí. Ty následně vyšetřuje umělá inteligence stejným způsobem, jakým by postupoval zkušený bezpečnostní analytik. Výsledkem je konečná klasifikace hrozby a stanovení rozsahu. V posledním kroku jsou podle kontextu určeny nejlepší možné způsoby reakce, které lze provádět automaticky a rychle tak řešit potvrzené incidenty. FortiXDR tak zvyšuje šanci na odhalení a správnou klasifikaci útoků.


 
  

- PR -

Digitalizace potřebuje pevný základ, jinak jen násobí chaos

Excel, e-mail, několik specializovaných aplikací a k tomu informační systém, ve kterém je jen část důležitých údajů. V mnoha firmách jde dlouho o funkční kombinaci. S růstem společnosti se ale může změnit v prostředí, kde jednotlivá oddělení pracují s rozdílnými informacemi a nikdo si není jistý, která data jsou skutečně aktuální.
Právě roztříštěnost informací bývá jedním ze signálů, že nastal čas uvažovat o ERP systému. Obchod nezná aktuální stav zakázky, výroba obtížně plánuje kapacity, sklad čeká na správné podklady a management získává čísla až po ručním zpracování několika tabulek.

  

- PR -

V kyberbezpečnosti už nestačí hrozbu odhalit. Je potřeba jí rychle porozumět

Když bezpečnostní systém upozorní na podezřelou aktivitu, práce bezpečnostního týmu teprve začíná. Je potřeba zjistit, co se stalo, kterých zařízení a služeb se událost týká a zda jde o izolovanou anomálii, nebo o část širšího incidentu. V prostředí, kde se potkávají on-premise systémy, cloud, vzdálení uživatelé, koncová zařízení a stále větší množství aplikací, nemusí být získání tohoto obrazu jednoduché. Informace jsou rozdělené mezi různé nástroje a každý z nich se na infrastrukturu dívá z jiné perspektivy. Schopnost něco odhalit je proto jen jednou částí problému. Stejně důležité je, jak rychle dokáže tým z dostupných dat pochopit, co se v infrastruktuře skutečně děje.